Kezdőoldal » Számítástechnika » Programozás » Cookiekból hogyan tudnék...

Cookiekból hogyan tudnék adatokat csinálni? Lehetséges ez egyáltalán? Leakarom tesztelni, hogy egy rosszindulatú (XSS) linkből nekem mennyi károm származik.

Figyelt kérdés
Szóval valaki megszerzi a cookie -jaim, tud azzal vmit csinálni? Passokat kinyerni? Ha igen hogy lehet?

2012. aug. 7. 19:52
 1/5 anonim ***** válasza:
nem kéne sütiban jelszavakat tárolni :|
2012. aug. 7. 20:01
Hasznos számodra ez a válasz?
 2/5 anonim ***** válasza:
A gépedről leszedi a mentett cookikat és betölti a saját gépéba és kész.
2012. aug. 7. 20:05
Hasznos számodra ez a válasz?
 3/5 anonim ***** válasza:

A sütikben manapság jelszavakat nem tárolnak, de munkameneteket igen.


Mivel a HTTP kapcsolat úgy működik, hogy megy egy kérés a szervernek, az válaszol és kész, a kapcsolat lezár, a szerver nem tudja, hogy a következő kérés honnan jött, csak válaszol.

Ezért van szükség a sütikre, hogy valami alapján lehessen azonosítani, hogy kitől jött a kérés.

Ugyanis a böngészők a weboldal megnyitásakor elküldik azt a sütit is amit az adott oldal eltároltatott, így a szerveren már meg lehet különböztetni, hogy éppen kinek válaszolunk.


Nos a rövid bevezető után miért is kell vigyázni a sütikre és a munkamenet azonosítóra?

Mert ha valaki megszerzi, akkor azt tettetheti, hogy "te" vagy. Vagyis a szerver nem fogja tudni megkülönböztetni a támadót tőled, szerinte ő ugyan úgy jogosult mindenhez amihez te magad is.

Miért is rossz?

Nos például bármit beírhat/szerkeszthet/hozzáférhet stb..

Sok oldal ezért is kérik be a jelszót újra, ha adatot akarsz módosítani, mert nem túl kellemes, amikor ellopják a munkamenetet, "belépnek vele" és átírják a jelszavadat.


Bár persze korántsem ennyire egyszerű azért a helyzet szerencsére, ugyanis sok helyen (remélem valóban sok helyen) ellenőrizni szokták a sütit küldő böngésző azonosítót és IP címet is.


Ugyanis azért az "fura", amikor ugyan azzal a session id-vel akar valaki belépni 2 külön IP-ről (bár ugye laptop sé publikus wifi is van... :) ), vagy 2 különböző oprendszer/böngésző alól próbálkozik.

A legtöbb helyen ha ilyet észlelnek, azonnal érvénytelenítik a munkamenetet és újra be kell lépni az oldalra.


Tömören ezt lehet csinálni. :)

2012. aug. 7. 21:09
Hasznos számodra ez a válasz?
 4/5 A kérdező kommentje:
Köszönöm az utolsónak a tájékoztatást. Az elsőnek meg azt üzenném h nem én tároltam a jelszavaim cookieba, hanem más :D
2012. aug. 8. 09:22
 5/5 anonim ***** válasza:
Világos. Gondatlanul elkészített oldalnál könnyen előfordulhat, hogy ellopják a megadott adataid (mint usernek).
2012. aug. 8. 14:15
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!